Avis de sécurité


CERTA-2003-AVI-176 Publié le 30 octobre 2003

Une vulnérabilité est présente dans le serveur NFS de Sun. Au moyen de requêtes malicieusement constituées, un client NFS accédant à un système de fichiers UFS exporté par un serveur NFS vulnérable peut entraîner l'arrêt brutal et le redémarrage de la machine hébergeant ce serveur. Au niveau du...

CERTA-2003-AVI-175 Publié le 29 octobre 2003

Le composant Class Loader est un des composants de la machine virtuelle Java (JVM) permettant d'appliquer une politique de sécurité (restrictions des droits d'accès) lors de l'exécution d'un programme java. Une vulnérabilité présente dans la gestion du contrôle d'accès aux paquetages peut être...

CERTA-2003-AVI-174 Publié le 27 octobre 2003

Deux vulnérabilités dans certaines versions du logiciel de connexion gdm peuvent provoquer des dénis de service pouvant empêcher un utilisateur légitime de se connecter.

CERTA-2003-AVI-171 Publié le 16 octobre 2003

Une vulnérabilité a été découverte dans le serveur de messagerie Microsoft Exchange Server permettant d'effectuer un déni de service ou bien d'exécuter du code arbitraire à distance dans le contexte de sécurité du service SMTP.

CERTA-2003-AVI-170 Publié le 16 octobre 2003

Une fonction de la bibliothèque User32.dll présente une vulnérabilité de type débordement de mémoire. Cette fonction est utilisée par les contrôles ListBox et ControlBox.